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PROCEDE DE PROTECTION PHYSIQUE DE PUCES ELECTRONIQUES ET DISPOSIT1FS ELECTRONIQUES 
AINSI PROTEGES. 

(^) LNnvention conceme un proc6d6 de protection de pu- 
ces ^lectronlques dispos6es sur un substrat et connect6es 
^ celul ci. la ou les puces et leurs connexions 6tant prot6- 
g€es par un mat^rlau Isolant d'enrobage. Selon I'invention ii 
comprend la mise en place tfau molns un r6seau conduc- 
teur (L, Z) au-dessus du mat^rlau isolant d'enrobage (E1), 
falsant partie du circuit d'alimentation desdites puces 6lec- 
tronlques. 

L'invention s'applique tout particuli^rement § des dispo- 
sitifs tels que des cartes k puces ou des etiquettes Electro- 
niques. 
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PROCEDE DE PROTECTION PHYSIQUE DE PUCES ELECTRONIQUES 
ET DISPOSITIFS ELECTRONIQUES AINSI PROTEGES. 

L' invention ccncerne un precede de protection 
physique de puces electroniques placees sur un substrat 
(par exemple un circuit imprime) et reliees 
61ectriquement a des aires de contact dudit substrat, 

5 la ou les puces etant protegees par un materiau isolant 
d'enrobage. L' invention concerne egalement les 
dispositifs Electroniques ainsi proteges. 

On s'interesse ici a la protection les puces 
§lectroniques centre un acces frauduleux ou la 

10 falsification d' informations quelles contiennent. 

On rappelle que la mise en place d'un enrobage des 
puces par depot d'un materiau isolant sur les puces 
permet en premier lieu de proteger les puces centre 
toute impurete ou contre 1' humidity qui, a terme 

15 pourraient degrader leur f onctionnement • II s'agit la 
d'une protection physique qui n' est pas suf fisante. des 
lors qu'une personne mal intent ionnee cherche k 
effectuer une intrusion afin de pouvoir acceder au 
moyen de sondes, aux signaux (produits ou regus par la 

20 ou les puces electroniques) presents sur les liaisons 
electriques qui les relient au substrat ou entre-elles* 

II existe a ce jour de nombreuses solutions 
logiques a la securisation des donnees que contiennent 
les puces. Ces solutions consistent principalement a 

25 crypter les informations sensibles ou toutes les 
informations echangees par une puce electronique ou 
detenue par cette puce ou bien a dissimuler les 
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informations par exemple par cryptage de leur adresses. 
A cette fin de nombreux procedes de cryptage 
d' information ont ete d6velopp6s et mis en place dans 
les memoires de programmes des puces afin de prot§ger 
les informations qu'elles detiennent. 

L' invention vise tout particulierement la 
protection centre des intrusions de dispositifs 
comprenant une ou plusieurs puces 61ectroniques mont^es 
sur un substrat et reliees electriquement a ce substrat 
corame c'est le cas par exemple pour les cartes ^ puce, 
les etiquettes electroniques mais bien entendu, elle 
s' applique a tout autre dispositif des lors que I'on 
cherche a empecher toute intrusion sur ces dispositifs. 

On salt que les cartes a puce permettent 
aujourd'hui un grand nombre d' applications notamment 
dans le domaine bancaire et dans le domaine de la 
teiephonie. II est imperatif pour de tels dispositifs 
que les informations qu'ils contiennent soient 
securisees au plus haut niveau pour empecher tout 
risque de f raude . 

Une nouvelle norme (ou standard) vient de voir le 
jour justement pour definir differents niveaux de 
security comprenant notamment la protection contre les 
intrusions (niveau 4) pour les puces electroniques, il 
s'agit de la norme FIPS PUB140- 1 du National Institute 
of Standards and Technology. La presente invention 
permet d'apporter une solution a cette nouvelle norme. 

Ainsi/ outre les proc6d6s de cryptage utilises dans 
la programmation (de la) des puces du dispositif (mono 
ou) multi puce, constitue. 
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- outre le fait qu' une partie seulement de 
I'algorithme de cryptage reside dans chacune des puces 
et que 1' operation d' assemblage de cet algorithme 
reside dans I'une quelconque des puces, 

- outre le fait que du cablage direct soit r6alis6 
de puce S puce, c' est a dire que des fils conducteurs 
de liaison puce a puce soient r6alis6s sans passer par 
1' interm6diaire du substrat (circuit imprim6) afin de 
corapliquer encore par 1' absence de plage conductrice la 
prise d' information ^ I'aide de sondes, le proc6d6 
objet de 1' invention decrit dans la suite permet de 
realiser une protection physique anti-intrusion 
produisant un coupe-circuit sur le circuit 
d' alimentation de la ou des puces. 

Ce procede est d' autant plus efficace qu' il 
presente les caracteristiques suivantes : 

- il est tres dif f icilement detectable avec des 
moyens sophistiques, 

- il est indecelable a I'oeil nu, 

- Des que quelqu'un effectue une tentative 
d' agression mecanique sur I'enveloppe 
(I'enrobage) du dispositif mono ou multi puce, 
le coupe-circuit ouvre le circuit d' alimentation 
batterie figeant les puces dans I'etat oix elles 
se trouvent au moment de la coupure 
d' alimentation. 

C'est a dire que chacune des puces ne contient plus 
que des donnees f ragmentaires d' algorithme et 
d'operateurs d' assemblage . Ce qui pour reconstituer le 
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mode de fonctionnement du systeme ainsi protegfe rendra 
le resultat tres incertain. 

Que 1' agression, c' est k dire la tentative de itiise 
S nu des puces protegees (afin de pouvoir acceder aux 

5 signaux par 1 ' intermediaire de sondes) soit mfecanique 
ou chimique : I'effet de ce coupe-circuit de protection 
est le m§me. Des que la continuity est rompue les puces 
non aliinentees par la batterie deviennent inertes et 
sont bloqu6es dans I'etat ou elles se trouvent. 

10 La pr^sente invention a done plus particuliereitient 

pour objet un precede de protection de puces 
electroniques disposees sur un substrat et connect6es k 
celui ci, la ou les puces et leurs connexions 6tant 
protegees par un materiau isolant d'enrobage, 

15 principalement caracterise en ce qu'il comprend la mise 
en place d' au moins un reseau conducteur au-dessus du 
materiau isolant d'enrobage, faisant partie du circuit 
d' alimentation desdites puces electroniques. 

Selon une autre caract6ristique/ il consiste a 

20 superposer plusieurs reseaux conducteurs de mani^re a 
former un treillis ^ mailles serrees au-dessus du 
matferiau isolant d'enrobage, 

Selon une autre caract§ristique il comprend le 
dep6t d' une couche de materiau d'enrobage sur le ou les 

25 reseaux conducteurs • 

De preference le materiau d'enrobage est un 
materiau opaque. 

Selon un mode de realisation, le ou chaque r6seau 
conducteur se pr6sente sous la forme d' une piste 

30 conductrice formant un labyrinthe. 
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Selon un autre mode de realisation, le ou les 
reseaux conducteurs se presentent sous la forme de fils 
conducteurs en zigzag soudes sur des aires de contact 
disposees sur deux lignes plac§es de part et d' autre de 
5 la ou des puces. 

Un autre objet de 1' invention concerne un 
dispositif comprenant une ou plusieurs puces de circuit 
integre placees sur un substrat et connectees en 
certains point dudit substrat correspondant aux plages 
10 d'accueii dediees a ces connexions, la ou lesdites 
puces etant enrobees dans un materiau isolant, 
principalement caracterise en ce qu'il comporte au 
moins un reseau conducteur de protection centre les 
intrusions, place au-dessus du materiau d' enrobage et 
15 faisant partie du circuit d' alimentation de la ou des 
puces de maniere a obtenir un coupe-circuit lors de 
toute intrusion. 

Le dispositif peut etre constitue par une carte k 

puce . 

20 Le dispositif peut etre constitu6 une etiquette 

61ectronique . 

Avantageusement, la matiere constituant le reseau 
conducteur pr6sente une invisibilite a I'ceil nu et/ou 
une absence de signature aux rayons infra rouges ou aux 
25 rayons X. 

D'autres particulari tes et avantages de 1' invention 
apparaitront clairement dans la description qui suit et 
qui est donnee a titre d'exemple non-limi tatif mais 
illustratif et en regard des dessins sur lesquels : 
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- la figure 1 represente un schema general d'un 
premier mode de realisation conformfement au 
procede de 1' invention, 

la figure 2 represente le schema electrique du 
principe de fonctionnement de ce premier mode de 
realisation, 

la figure 3 represente un deuxieme mode de 
realisation conforme au procede de 1' invention 
et , 

la figure 4 represente le schema electrique 
correspondant a ce mode de realisation, 

- les figures 5 et 6 representent les schemas d'une 
coupe transversale pour chacun des modes de 
realisation . 

On a represente sur les figures 1 et 2 un 
assemblage de puces PI, P2 fixees sur un substrat S 
comportant des elements conducteurs electriques (ce 
montage est dit « chip on board » en terminologie 
anglo-saxonne) . II peut s'agir bien entendu d'une seule 
puce ou d'un montage de plusieurs puces, Les puces 
eiectroniques PI, P2 sont collies sur le substrat S et 
reliees par des fils conducteurs de cablage F (bonding) 
au dit substrat en certains points sur les plages 
d'accueil C dediees a cette connexion et aussi, si 
necessaire pour des raisons de s6curite, elles sont 
reliees par des fils conducteurs directement entre 
elles, le tout etant protege par un enrobage qui est 
realise par une resine protectrice El, Cette resine 
protectrice El est constitute par un materiau isolant 
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et est choisie de preference de couleur noire afin 
d' fitre opaque et d' assurer les premiers degr^s de 
protection requis par la norme de security FIPS140-1, 
pour avoir une protection centre les intrusions. 

On va se reporter maintenant plus particulierement 
au schema de la figure 1 qui correspond k un premier 
mode de realisation du proced§* 

Au-dessus de la resine d' enrobage El, il est pr§vu 
selon le precede de mettre en place un reseau 
conducteur se presentant sous la forme d' un labyrinthe 
L suffisamment couvrant et dont la geometrie est 
suffisamment fine pour pouvoir etre interrompu lors de 
toute tentative intrusion au moyen d' un outil 
d' investigation . Ce reseau conducteur fait partie du 
circuit d' alimentation electrique de la ou des puces 
P1,P2 disposees sur le substrat S dans la mesure ou il 
est place sur le trajet d' alimentation desdites puces. 

Ainsi, et on pourra se reporter au schema 
electrique equivalent represents sur la figure 2, en 
cas de tentative d' intrusion des 1' instant oh le reseau 
est coupe k un endroit il y aura coupure de 
1' alimentation de la ou des puces. Le reseau conducteur 
permet 1' alimentation par la batterie des composants 
actifs dej^ enrobes par la resine par 1' intermediaire 
des plages d'accueil C destinees a la connexion de 
cette protection. 

L' emplacement de ces plages C peut etre quelconque 
mais de preference de maniere a ce qu'elles se trouvent 
ulterieurement a la mise en place du reseau conducteur, 
dissimul6es a la vue par une deuxieme couche d' enrobage 
opaque E2 . 
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Conune il s'agit d' un systeme de securite, 
1' utilisation de fausses plages d'accueil servant de 
leurres pourra etre prevue. 

Ce reseau conducteur pourra etre realise sous forme 
5 de labyrinthe L au moyen d'une substance conductrice 
notamment une encre conductrice. De nombreuses 
technologies permettant de realiser une piste 
conductrice au moyen d' encre conductrice/ existent. On 
pourra par example utiliser une technologie 
10 d' impression par example la serigraphie, le jet 
d' encre, la tempographie . 

L' encre utilisee servant a realiser ce reseau sera 
choisie de preference da maniere a ce qu'elle off re une 
invisibilite totale a I'oeil nu et de pr6f6rence 
15 egalement de maniere a ce quelle presente une absence 
de signature aux infrarouges ou aux rayons X par 
exemple, afin de compliquer encore la detection du 
trace du labyrinthe utilise. 

Par-dessus ce trace conducteur, une deuxi^me couche 
20 de resine d' enrobage E2 opaque pourra, comme on I'a 
dit, etre deposee de sorte a emprisonner pour le rendre 
totalement invisible le reseau de protection 
pr6cedemment mis en place. 

Pour des niveaux de protection requis plus eleves 
25 encore, on pourra superposer plusieurs couches de 
r§seaux conducteur L et ceci, de sorte a entrecroiser 
les g6om6tries des labyrinthes reduisant ainsi encore 
les dimensions possibles des outils d' agression a 
utiliser. 

30 Un deuxi^me mode de realisation a ete mis au point 

et represents par le schema de la figure 3. 
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Selon ce deuxieme mode de realisation, I'enrobage 
de r6sine El protegeant la ou les puces PI, P2 est 
surmontd par una succession de pontages Z realises k 
I'aide de fils metalliques de connexion. Ces fils ont 
par exemple de 30 a 50 microns de diametre et sont 
disposes parallelement entre eux selon un pas le plus 
fin possible compatible avec una absence de court- 
circuit (ou de shuritage) I'un par rapport a 1' autre, 
Ces fils sont soudes sur deux lignes d' aire de cablage 
Al, A2 paralleles entre elles de part et d' autre des 
puces de fagon a assurer tout au long du motif ainsi 
cree une continuite electrique par laquelle les puces 
sont alimentees* 

Afin de proteger et de dissimuler ce reseau 
conducteur Z, une seconde couche de resine d' enrobage 
opaque E2 est deposee, realisant ainsi une protection 
supplementaire centre toute intrusion. 

Tout comme dans 1' exemple de realisation precedent/ 
afin d'augmenter le niveau de protection ou de rendre 
le niveau de protection requis plus eleve, on peut 
superposer les couches reseaux de fils conducteurs tel 
que celui qui vient d'etre decrit, de sorte a 
entrecroiser les geometries des fils, reduisant ainsi 
encore les dimensions possibles des outils d' agression 
utilisables . 

La disposition d'un r§seau par rapport ci un autre 
sera choisie de maniere a obtenir une maille du 
treillis ainsi forme, la plus petite possible. 

La figure 4 illustre le schema electrique 
correspondant a ce deuxieme mode de realisation. 
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Les figures 5 et 6 illustrent une vue transversale 
d'un substrat portant en 1' occurrence deux puces 
electrontques enrobees par une resine et sur lesquelles 
ont ete mis en place les reseaux conducteur de 
protection contre 1' intrusion conformement au proced6. 
La figure 5 correspond au mode de realisation illustre 
sur la figure 1 tandis que la figure 6 correspond au 
mode de realisation illustre sur la figure 3. 
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RE VEND I CAT IONS 

1. Proc6de de protection de puces electroniques 
disposees sur un substrat et connectees a celui ci, la 
ou les puces et leurs connexions etant protegees par un 
materiau isolant d' enrobage, caracterise en ce qu' 11 
comprend la mise en place d'au moins un reseau 
conducteur (L, Z) au-dessus du matSriau isolant 
d'enrobage (El), ledit reseau faisant partie du circuit 
d' alimentation des puces electroniques. 

2. Precede de protection de puces 61ectronique 
selon la revendication 1, caracterise en ce qu' il 
consiste a superposer plusieurs riseaux conducteurs de 
maniere a former un treillis a mailles serrees au- 
dessus du materiau isolant d'enrobage, 

3* Precede de protection selon la revendication 1 
ou 2, caracterise en ce qu' il comprend le depot d' une 
couche de materiau d'enrobage sur le ou les r6seaux 
conducteurs . 

4. Precede de protection selon la revendication 1 
ou 3 caracterise en ce que le materiau d'enrobage est 
un materiau opaque. 

5. Precede de protection selon I'une quelconque des 
revendications precedentes, caracterise en ce que le ou 
chaque reseau conducteur se presente sous la forme 
d'une piste conductrice formant un labyrinthe. 
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6 Proced6 de protection selon I'une quelconque des 
revendications precedentes, caracterise en ce que le ou 
les reseaux conducteurs se presentent sous la forme de 
5 fils conducteurs en zigzag soudes sur des aires de 
contact disposees sur deux lignes placees de part et 
d' autre de la ou des puces. 

7. Dispositif comprenant une ou plusieurs puces de 
10 circuit integre placees sur un substrat et connectees 

en certains point dudit substrat correspondant aux 
plages d'accueil dediees a ces connexions/ la ou 
lesdites puces etant enrobees dans un inateriau isolant, 
caracterise en ce qu' il comporte au moins un reseau 
15 conducteur (L, Z) de protection contre les intrusions, 
place au~dessus du materiau d' enrobage et faisant 
partie du circuit d' alimentation de la ou des puces de 
maniere a obtenir un coupe-circuit lors de toute 
intrusions . 

20 

8. Dispositif electronique selon la revendication 
7/ caract6rise en ce qu' il constitue une carte a puce. 

9. Dispositif §lectronique selon la revendication 
25 1, caracterise en ce qu' il constitue une etiquette 

electronique . 

10. Dispositif electronique selon I'une quelconque 
des revendications 7 a 9, caracterise en ce que la 

30 itiatiere constituant le reseau conducteur (L, Z) 
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presents une invisibilite a I'oeil nu et/ou une absence 
de signature aux rayons infra rouges ou aux rayons X, 

5 
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